Pular para o conteúdo principal

Implementar agentes de programação

Use o gerenciamento de dispositivos (MDM) e a CLI do Unity Gateway para distribuir a configuração do agente de programação da sua equipe. Os administradores publicam a configuração uma vez, e os desenvolvedores usam seus agentes conhecidos com os modelos, servidores MCP e skills configurados.

Antes de começar​

Implementar com o MDM​

1. Preparar a automação de implementação​

Suas necessidades de automação da implementação:

  • A URL de um workspace do Databricks com o Unity Gateway habilitado e uma configuração de agente de codificação publicada.
  • Um service principal dedicado da Databricks com um segredo do OAuth (um ID de cliente e um segredo) para autenticação machine-to-machine (M2M). Conceda acesso a ele aos modelos publicados, servidores MCP, skills e outros objetos protegíveis, incluindo os privilégios necessários do Unity Catalog. Consulte Grant access to models, MCP servers, and skills.
  • Um fluxo de trabalho do MDM que entrega com segurança a URL do workspace e a ID do cliente e o segredo do Service Principal antes da transferência.

Configure a automação para:

  1. Instale o ug, seus pré-requisitos e as CLI de agente habilitadas.
  2. Gere um token OAuth M2M de curta duração a partir da ID do cliente e do segredo do Service Principal e forneça-o ao ug por meio da variável de ambiente DATABRICKS_BEARER_COMMAND. ug solicita um token recente sob demanda, portanto, nenhuma credencial de longa duração é gravada na máquina.
  3. Execute ug configure --workspace <workspace-url> de forma não interativa para aplicar os modelos publicados, servidores MCP e competências. ug configure persiste apenas as listas de workspace e de modelos, e não um token.
  4. Confirme se os desenvolvedores podem realizar a execução de ug com as configurações de agente configuradas, servidores MCP e skills de sua sessão de terminal.

2. Implementação gradual nas máquinas dos desenvolvedores​

Use o MDM da sua empresa para instalar e configurar o software e as configurações do agente antes de entregar cada máquina ao desenvolvedor. O token do Service Principal é apenas uma credencial de provisionamento e nunca é armazenado na máquina. Após a entrega, os desenvolvedores se autenticam com seus próprios tokens OAuth quando fazem a execução de ug a partir de sua sessão de terminal normal, de modo que a atividade do agente de codificação seja atribuída ao desenvolvedor individual, e não ao Service Principal. Nenhuma instalação ou configuração adicional é necessária.

Antes da transferência, verifique a implementação em um dispositivo piloto.

3. Manter credenciais e configuração​

Gire o segredo OAuth do Service Principal de acordo com sua política de segurança e atualize o segredo em sua configuração de MDM para que as novas execuções de provisionamento o utilizem. Como o token de provisionamento é de curta duração e nunca é armazenado nas máquinas dos desenvolvedores, não há credencial por dispositivo para revogar. Se o segredo for comprometido, altere-o imediatamente e revogue o segredo antigo.

Publique as atualizações de configuração no workspace. Use the deployment automation to execução ug configure and sync gerenciar MCP servers and skills. Consulte Atualizações de configuração de sincronização.

Oferecer configuração de autoatendimento​

Para desenvolvedores fora da sua implementação de MDM, compartilhe a URL do workspace e o guia de introdução ao agente de código. Os desenvolvedores seguem o guia de introdução para instalar o ug, aplicar a configuração do workspace e iniciar o agente deles.

Verificar a implementação​

On a pilot device, use the developer's operating-system account and check that:

  • O agente é aberto e responde usando um modelo configurado.
  • Os servidores MCP e as competências configurados estão disponíveis e o desenvolvedor pode usá-los.
  • As solicitações aparecem no acompanhamento de uso do Unity Gateway e os rastreamentos aparecem se o rastreamento estiver ativado. Consulte Monitorar a atividade do agente de programação.

Repita essas verificações após alterar o pacote de implantação ou a configuração publicada.